Vraag & Antwoord

Anders (software)

startpagina

11 antwoorden
  • Ik heb de laatste tijd te maken met een probleempje.. Als ik internet explorer opstart dan krijg ik vanzelf een site met search.exe.. Een taakbalk is dat.. Ik heb naar mijn mening er al alles aan gedaan om het niet meer in beeld te krijgen maar het werkt niet.. popupkiller, virusscan, registryscan, adaware al de shit weggehaald, niet gebruikte software verwijdert, schijfopruiming gedaan maja.. :roll:
  • Download [url=http://www.spywareinfo.com/~merijn/files/hijackthis.zip]HijackThis[/url]. Unzip. Sla het programma op in een eigen map. Run HijackThis, klik op Scan. Sla het log-bestand op als een .txt bestand. Kopieer en plak de inhoud van dit logbestand in je volgende bericht.
  • www.trojeiscrimineel.nl :evil: :evil: kan je handmatig de dialer files weg halen heb je XP lees dan inde beschrijving map system "" als" system32" mscoonect of ook startportal ps kan je bestandje niet verwijderen gewoon eerst afmelden dan aanmelden voor je internet op gaat de bestanden verwijderen nog een tip met rechtermuisknop op bestand klikken dan naar verwijderen gaan maar hou dan de shiftknop vast voor je op verwijderen klikt ,is ie nl meteen weg wordt dan niet in de prullebak gegooid?.. :wink: en deze is zeer goed waarschuwt je andere verbindingen http://www.datingbedrog.nl/index2.html :wink: :wink:
  • Logfile of HijackThis v1.97.7 Scan saved at 20:33:10, on 15-3-2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\htpatch.exe C:\WINDOWS\System32\RunDll32.exe C:\PROGRA~1\NORTON~1\navapw32.exe C:\PROGRA~1\OWNSTH~1\Boresoftante.exe C:\WINDOWS\System32\RUNDLL32.EXE C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE I:\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchexe.com/passthrough/index.html?http://about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchexe.com/searchbar.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#22776 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#22776 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#22776 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {B828EBFB-D0E0-03F8-0D60-49538FBEB9A3} - C:\PROGRA~1\SEEKDALE\Test city.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\Documents and Settings\RuBuS\Application Data\msin\msiesh.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll O3 - Toolbar: cdromgrey - {81065D08-D75C-116B-AE1D-2D548BD171AA} - C:\PROGRA~1\SEEKDALE\Test city.dll O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe O4 - HKLM\..\Run: [FastFork] C:\PROGRA~1\OWNSTH~1\Boresoftante.exe O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra 'Tools' menuitem: Sun Java Console (HKLM) O9 - Extra button: Onderzoek (HKLM) O9 - Extra button: Messenger (HKLM) O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM) O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.desktopmodels.it/celebrita.exe O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {0FCD5A05-BCEC-4BB1-9ED3-88C289D87ABB} (Vacpro.netherland) - http://www.7adpower.com/dialer/netherland.CAB O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {2DBEFB64-B6C4-4A2C-BE6A-16FF065B99C6} (cuadruple Class) - http://www.dialerzona.com/cuadruple.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/dlaccell.CAB O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
  • Heb je toevallig MSN Plus geinstalleerd? Ik heb het zelf ooit gedaan en toen kreeg ik ook z'n balkje...
  • [quote:43029a9d65="jrbr13"]www.trojeiscrimineel.nl[/quote:43029a9d65] Hey, hoezo troje is crimineel? Ik zou zo gauw niet weten of de trojanen crimineler zijn dan de grieken :P Bovendien is dit heel wat anders dan een trojan horse. echt.
  • Eerst Download je [url=http://www.spywareinfo.com/~merijn/files/CWShredder.exe]CWShredder[/url]. Run het programma en klik op fix. Daarna run je HijackThis en laat je de volgende items repareren indien nog aanwezig: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://searchexe.com/passthrough/index.html?http://about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchexe.com/searchbar.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://mshp.dll/index.html#22776 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchexe.com/searchbar.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://mshp.dll/sp.html#22776 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://mshp.dll/index.html#22776 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://mshp.dll/sp.html#22776 O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll O2 - BHO: (no name) - {B828EBFB-D0E0-03F8-0D60-49538FBEB9A3} - C:\PROGRA~1\SEEKDALE\Test city.dll O2 - BHO: (no name) - {FD9BC004-8331-4457-B830-4759FF704C22} - C:\Documents and Settings\RuBuS\Application Data\msin\msiesh.dll O3 - Toolbar: cdromgrey - {81065D08-D75C-116B-AE1D-2D548BD171AA} - C:\PROGRA~1\SEEKDALE\Test city.dll O4 - HKLM\..\Run: [Belt] C:\WINDOWS\Belt.exe O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.desktopmodels.it/celebrita.exe O16 - DPF: {0FCD5A05-BCEC-4BB1-9ED3-88C289D87ABB} (Vacpro.netherland) - http://www.7adpower.com/dialer/netherland.CAB O16 - DPF: {2DBEFB64-B6C4-4A2C-BE6A-16FF065B99C6} (cuadruple Class) - http://www.dialerzona.com/cuadruple.cab O16 - DPF: {F5192746-22D6-41BD-9D2D-1E75D14FBD3C} (ddm_download.ddm_control) - http://download.rfwnad.com/cab/dlaccell.CAB Reboot de pc in veilige modus en verwijder: mxTarget.dll in C:\WINDOWS\ Belt.exe in C:\WINDOWS\ Reboot de pc, run HijackThis nog een keertje en post een nieuwe log. Dit zegt me niks: O4 - HKLM\..\Run: [FastFork] C:\PROGRA~1\OWNSTH~1\Boresoftante.exe ALs jij dit niet kan thuisbrengen laat HijackThis deze dan ook repareren en delete dan ook in veilige modus Boresoftante.exe in de map C:\PROGRA~1\OWNSTH~1\
  • Oke ga ik doen! Maar waarom deze bestanden.. Reboot de pc in veilige modus en verwijder: mxTarget.dll in C:\WINDOWS\ Belt.exe in C:\WINDOWS\ :roll:
  • Die zorgen er waarschijnlijk voor dat de boel weer terugkomt... Mocht je zelf twijfelen, zet ze dan gewoon ff in de prullenbak.
  • Hier heb je last van: - TwainTech oorzaak is mxTarget.dll - Belt.exe is Abetterinternet Spyware related. Kan je dus zonder problemen verwijderen
  • Oke dan, het is gelukt.. Maar heb nog steeds last van .. O4 - HKLM\..\Run: [FastFork] C:\PROGRA~1\OWNSTH~1\Boresoftante.exe Maar ik snap nu wel hoe het werkt weet je.. Thnx

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.